- 2026-07-14
citeumのopenctiにおける複数の脆弱性
OpenCTIは、サイバー脅威インテリジェンスの知識およびオブザーバブルを管理するためのオープンソースプラットフォームです。バージョン7.260326.0以前のOpenCTIには認可バイパスの脆弱性が存在しており、KNOWLEDGE_KNU……
OpenCTIは、サイバー脅威インテリジェンスの知識およびオブザーバブルを管理するためのオープンソースプラットフォームです。バージョン7.260326.0以前のOpenCTIには認可バイパスの脆弱性が存在しており、KNOWLEDGE_KNU……
OpenCTIは、サイバー脅威インテリジェンスの知識および観測情報を管理するためのオープンソースプラットフォームです。バージョン7.260401.0以前のOpenCTI GraphQL APIは、そのFilterOperator列挙型内にs……
decompress 4.2.2以前のバージョンには、アーカイブ展開中に任意のハードリンクを作成できる脆弱性があります。これにより、ファイルの情報漏洩やファイル破損が発生する恐れがあります。ハードリンクエントリ(type === ̵……
decompress バージョン 4.2.2 未満には、不適切なパス包含チェックの脆弱性があり、これによりディレクトリトラバーサルおよび任意のファイル書き込みが可能になります。safeMakeDir 関数(index.js の29行目)およ……
decompress 4.2.2より前のバージョンには、アーカイブの展開時に任意のシンボリックリンクが作成される脆弱性があります。アーカイブ内のシンボリックリンクエントリ(type === ‘symlink’)を処理……
Unixシステムにおいて、os.Rootでファイルを開く際に、パスの最終コンポーネントがシンボリックリンクであり、かつパスが「/」で終わる場合に、Rootの外部の場所を不適切に追跡してしまう問題があります。例えば、’root.O……
Pipecatは、リアルタイム音声およびマルチモーダル対話エージェントを構築するためのオープンソースのPythonフレームワークです。バージョン1.4.0以前では、pipecatの開発用ランナーが認証なしで接続を受け入れるテレフォニーテスト……
Discourseはオープンソースのディスカッションプラットフォームです。2026.6.0、2026.5.1、2026.4.2、および2026.1.5より前のバージョンでは、特定のデフォルト以外の設定下でPDFアップロードの処理が悪用され、……
libXfont2の2.0.8以前のバージョンにおいて、pcfReadFont()関数内でグリフ境界のチェックが欠如しているためにヒープバッファオーバーフローが発生し、Xクライアントとして認証された攻撃者がXサーバー内でコードを実行できる可……
LINEヤフー株式会社が提供するiOS版LINEのアプリ内ブラウザには、任意のURLスキームを処理する際の保護が不十分なことに起因しサービス運用妨害(DoS)につながる脆弱性が存在します。